- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1
1
2
2
目 录
摘 要 I
1 绪 论 2
1.1 研究目的和意义 3
1.2 国内外风险评估现状 4
1.2.1 国外的研究历程和现状 4
1.2.2 国内的研究历程和现状 5
1.3 本文的研究内容和论文主要框架 6
1.3.1 本文的研究内容 6
1.3.2 全文结构简介 7
2 信息安全风险评估相关理论……………………………………………….…….7
2.1 信息安全风险评估概述 8
2.1.1 风险评估的概念和目的 8
2.1.2 风险评估的要素 8
2.2 风险评估的重要标准 9
2.2.1 BS7799 10
2.2.2 ISO/IEC 13335(IT 安全管理指南) 12
2.2.3 GB/T 18336-2001(信息技术安全性评估准则) 13
2.2.4 信息安全风险评估指南 14
2.2.5 其它标准 14
2.3 风险评估的方法 15
2.3.1 风险评估的工作流程 15
2.3.2 风险评估的方法 15
2.4 国内风险评估现状 18
2.5 小结 18
3 面向业务的风险评估模型 19
3.1 信息安全风险评估模型存在的问题 19
3.2 面向业务的风险评估模型 20
3.2.1 业务模型 20
3.2.2 信息资产、威胁和脆弱性相互关系 21
3.2.3 业务模型事件描述 22
3.3 资产评估 23
3.3.1 资产识别 24
3.3.2 资产赋值 26
3.4 脆弱性评估 28
3.4.1 脆弱性识别 28
3.4.2 脆弱性赋值 29
3.5 威胁评估 30
3.5.1 威胁识别 30
3.5.2 威胁赋值 31
3.6 小结 32
4 面向业务的量化分析方法 33
4.1 传统分析方法存在的问题 33
4.1.1 故障树分析法 33
4.1.2 失效模式、后果与严重度分析法 33
4.1.3 模糊分析法 33
4.1.4 事件数分析法 34
4.1.5 存在的问题 34
4.2 面向业务的量化信息安全风险分析方法 35
4.2.1 层次化系统特征描述模型 35
4.2.2 风险计算模型 37
4.2.3 风险计算步骤 39
4.3 小结 39
5 风险评估辅助软件的设计与实现 41
5.1 风险评估辅助软件的系统分析 41
5.1.1 辅助软件的目标和内容 41
5.1.2 系统建模 41
5.2 软件系统设计 45
5.2.1 系统结构 46
5.2.2 详细设计 47
5.2.3 数据库设计 48
5.3 软件实现 56
5.4 小结 59
6 结 论 60
6.1 本文工作总结 60
6.2 进一步工作及研究展望 60
致 谢 62
参 考 文 献 63
附 录 65
1 绪 论
本章阐述了研究信息安全风险评估问题的目的、研究意义。简要介绍了目前 国内外在信息安全风险评估研究领域内的发展和现状,以及一些常用的风险评估 工具,并分析了在该领域内还存在的问题,最后介绍了本课题的主要研究内容。
1.1 研究目的和意义
在信息时代,信息化是一把锋利的双刃剑,信息化程度越高,信息安全问题往 往也异常严重。信息系统的安全问题已经从单纯的技术问题变成涉及到国家、组 织和个人等各个层面的社会性问题,说它具有战略意义也毫不为过。信息成为第 一战略资源,更是起着至关重要的作用。怎样确保信息系统能够在长时间内处于 较高的安全水平,是目前急需解决的问题。信息安全的维护,不仅仅是增加一些 安全设备,制定较为完善的安全策略,建立相关安全体系同样重要。信息资产的 安全是关系到组织能否完成其使命的大事。资产与风险是天生的一对矛盾,资产 价值越高,面临的风险就越大。信息资产有着与传统资产不同的特性,面临着新 型风险。信息安全风险管理的目的就是要缓解和平衡这一对矛盾,将风险控制到 可接受的程度,保护信息及其相关资产,最终保证机构能够完成其使命。
要做好信息安全工作,基础和前提就是要对信息系统有充分有效的风险分析和 评估,信息安全风险评估是信息安全主动防御中的一项重要技术,它对积极的网 络安全技术的研究具有重要的意义,是目前的研究热点之一。我们进行信息安全 风险评估,就是要尽可能的了解目前与未来的信息系统风险所在,充分评估这些 风险可能带来的威胁与影响的程度,做到对症下药,防患于未然,主动保护信息 系统的安全,将系统遭受攻击和破坏的可能性降低到最小程度。通过风险评估能 够全面细致的了解信息系统安全需求,了解信息系统脆弱性,了解面临的威胁, 为满足信息系统的安全需求和降低安全风险提供必要依据,风险评估是风险管理 的基础。
您可能关注的文档
- 空间光通信系统中LDPC码编码方案及性能研究-工程电子与通信工程专业毕业论文.docx
- 蒙脱土 木质素改性脲醛树脂性能的研究-材料加工工程专业毕业论文.docx
- 面向8583与AFC协议的仿真测试系统设计与实现-软件工程专业毕业论文.docx
- 面团延伸性改良剂的研究-粮食、油脂及植物蛋白工程专业毕业论文.docx
- 空间网络环境下基于Voronoi图的时空轨迹查询研究-计算机科学与技术专业毕业论文.docx
- 没有谜底的谜面-版画专业毕业论文.docx
- 煤矿企业电子采购系统平台的设计与实现软件工程专业毕业论文.docx
- 汨罗市城乡初中生运动参与情况调查与分析体育学专业毕业论文.docx
- 麦盖提县刀郎木卡姆的传承考察-音乐学专业毕业论文.docx
- 烤烟新品种云烟99及其亲本比较研究-作物栽培学与耕作学专业毕业论文.docx
- 面向突发断电嵌入式linux工控系统可靠性设计-机械电子工程专业毕业论文.docx
- 美国高校服务学习研究-国际与比较教育专业毕业论文.docx
- 棉田深翻对黄萎病重病田的抑制效应研究-作物专业毕业论文.docx
- 面向实时数据仓库的达梦数据交换平台改进-计算机技术专业毕业论文.docx
- 黄芪多糖对布鲁氏菌感染巨噬细胞的调节作用-药理学专业毕业论文.docx
- 煤码头公司建立破碎筛分系统的相关研究-物流工程专业毕业论文.docx
- 民生性财政支出对居民消费影响研究-财政学专业毕业论文.docx
- 马蹄肾的临床研究-内科学(肾病)专业毕业论文.docx
- 面向说话人识别的非线性频谱变换研究-信号与信息处理专业毕业论文.docx
- 黄连阿胶胶囊治疗不寐(阴虚火旺证)临床研究-中医内科学专业毕业论文.docx
最近下载
- AWSD1.1-2015(中文版)焊接技术标准.pdf VIP
- 2025年招生和对口招生文化素质测试数学试题及参考答案 完整版912.pdf VIP
- 高清焓湿图超清分辨率.pdf VIP
- 第二单元银屏乐声+《眺望你的路途》课件+2025-2026学年人音版(简谱)八年级音乐上册+.pptx VIP
- EN 14994-2007 气爆泄压(防爆门)保护系统.pdf VIP
- 2025年高校分类考试招生和对口招生文化素质测试语文试题及参考答案.pdf VIP
- 货代-国际物流常用知识.doc VIP
- 中考语文精选题集(浙江专用)专题16新闻阅读(原卷版+解析).docx VIP
- 2025年交管学法减分考试题库以及答案(160题完整版) .pdf VIP
- 质量异常处理流程.pdf VIP
原创力文档


文档评论(0)